基础信息网络
云计算平台
移动互联技术的网络
互联网信息服务
物联网
一级(用户自主保护级)
二级(系统审计保护级)
三级(安全标记保护级)
四级(结构化保护级)
五级(访问验证保护级)
物
理
安
全
网
络
安
全
主
机
安
全
应
用
安
全
数
据
安
全
安
全
管
理
机
构
安
全
管
理
制
度
人
员
安
全
管
理
系
统
建
设
管
理
系
统
运
维
管
理
系统调查和描述
子系统划分/分解
子系统边界确定
安全等级确定
等级结果文化档
等级化风险评估
安全总体设计
安全建设规划
安全方案设计 安全控制集成
安全产品采购 测试与验收
管理机构的设置
管理制度的建设
人员配置和岗位培训
安全建设过程中的管理
操作管理与控制
变更管理与控制
安全状态监控
安全事件处置与应急预案
安全评估与持续改进
监督检查
01系统定级 | 02提交备案 | 03测评整改 | 04最终测评 | 05监督检查 | |
企业/单位 | 建设符合等级要求的安全 技术和管理体系 |
接受测评机构测评 | 接受公安机关的定期检查 | ||
讯天 | 辅导运营单位准备定级 报告,并组织专家评审 |
辅导运营单位准备专业 材料和备案 |
帮助运营单位进行系统 安全加固和制定安全管 理制度 |
联系测评机构协助运营 单位参与等级测评过程 并进行整改 |
协助运营单位接受检查 和进行整改 |
测评机构 | 测评机构对系统等级符合 状况进行测评 |
||||
公安机关 | 当地公安机关审核受理 备案材料 |
公安机关监督检查运营 单位开展等级保护工作 |